Законопроект Минцифры по ИИ создает прямую угрозу национальной безопасности: Наталья Касперская и Игорь Ашманов
Наталья Касперская и Игорь Ашманов публично раскритиковали законопроект Минцифры о поддержке развития ИИ. В открытом письме топ-менеджеры сообщили, что текущая версия законопроекта несет угрозу национальной безопасности РФ, "суверенности" и "национальности" не соответствует ни один разработчик, законопроект имеет коррупционный потенциал, несет риск монополизации рынка со стороны "Яндекса" и Сбербанка, не имеет норм защиты прав граждан и др. По словам авторов письма законопроект требует существенной доработки и текущую версию "категорически" нельзя принимать.
Президент ГК InfoWatch Наталья Касперская и президент аналитической компании «Крибрум», член Совета при Президенте РФ по развитию гражданского общества и правам человека Игорь Ашманов опубликовали открытое письмо с критикой законопроекта Минцифры «О поддержке развития ИИ», сообщение было опубликовано в ТГ-канале Натальи Касперской.
Проект законопроекта о регулировании работы ИИ был внесен Минцифры в марте 2026 года. Проект разрабатывался с риск-ориентированным подходом: требования к ИИ моделям должны были зависеть от «степени их влияния на жизнь человека и общества». Также предполагалось введение понятий «суверенной», «национальной» и «доверенной» моделей ИИ, сообщало Минцифры.
В конце июня законопроект был существенно изменен. Регулирование стало касаться только больших фундаментальных моделей из более чем 1 млрд параметров. «Доверенные» модели были исключены, писал «Ъ».
В начале июля Касперская раскритиковала новый вариант законопроекта. По её словам, документ «вместо регулирования ИИ он теперь направлен на поддержку использования ИИ». Она также отметила, что из-за фокуса на больших моделях и поддержке их внедрения, проект выгоден только «Яндексу» и «Сбербанку» — именно их разработки соответствуют критериям «суверенного ИИ», заложенным в документе, писал SecPost.
Прямая угроза национальной безопасности
Один из пунктов, который Ашманов и Касперская отмечают в своем письме, касается безопасности искусственного интеллекта (ИИ). В документе указано, что в принятом законопроекте отсутствует понятие доверенного ИИ, тогда как в РФ создан и действует консорциум исследований безопасности ИИ , координационный совет которого возглавляет заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов. «Вместо этого в проекте есть норма, что в критических применениях нужно применять «суверенные» и «национальные» модели, к которым, по сути, не предъявляется никаких требований безопасности, кроме географических», — отмечается в письме, а также подчеркивается, что это создает прямую угрозу национальной безопасности.
Наталья Касперская и Игорь Ашманов уточняют, что в сравнении с предыдущей версией законопроекта, с операторов систем ИИ сняты любые обязанности по обеспечению безопасности: «проверка безопасности применяемого ИИ относится на будущие подзаконные акты правительства РФ, из процесса фактически выводятся ФСТЭК и ФСБ».
«Суверенности» и «национальности» не соответствует ни один разработчик
Среди других нормативных проблем в текущей версии законопроекта топ-менеджеры указывают, что документ вводит два отдельных, не существовавших ранее понятия «суверенных» и «национальных» больших фундаментальных моделей ИИ: «эти определения страдают расплывчатостью и произвольностью, как и само понятие «модели»». Подчеркивается, что критерии национальности и суверенности происходят исключительно из географического местоположения, без учета возможного контроля российского разработчика со стороны иностранных лиц.
Также Касперская и Ашманов указывают, что определению «суверенности» и «национальности», вписанное в законопроект, не соответствует ни одно имеющееся в РФ программное обеспечение. В письме наглядно выдан фрагмент из текущей версии законопроекта Минцифры: … «разработка большой фундаментальной модели искусственного интеллекта, в том числе определение и изменение её характеристик на всех стадиях её жизненного цикла, осуществляется российским юридическим лицом, являющимся разработчиком большой фундаментальной модели искусственного интеллекта;
3) обеспечивается полная техническая и технологическая воспроизводимость цикла разработки разработчиком большой фундаментальной модели искусственного интеллекта, включая обучение и матрицу исходных коэффициентов»…
«Не говоря уже об отсутствии определений «матрицы» и «коэффициентов», нужно заметить, что реальный жизненный цикл разработки «ИИ-модели» содержит множество технологических слоёв, включая графические процессоры, операционную систему для управления ими, выкачку наборов данных, нейронные фреймворки, собственно большую языковую модель, а также технологическую и пользовательскую «обвязку», большинство уровней ИИ монополизировано американскими цифровыми гигантами», — говорится в письме топ-менеджеров.
В письме подчеркивается, что имеющиеся в РФ два разработчика больших моделей — «Яндекс» и Сбербанк используют только верхний уровень «обвязки» и частичное обучение языковой модели, так как в полном объеме обучение слишком дорогое для отечественного разработчика. «Требование открытости лицензии для «национальной модели» выводят из-под определения любой ИИ, разработанный в России, поскольку оно в принципе неисполнимо». Также указывается, что требование о подтверждении соответствия модели «традиционным российским духовно-нравственным ценностям» не имеет чёткой правовой определённости, критериев, процедур верификации, выбора оценщика и т.п.
Техническая не грамотность проекта
Отдельно Ашманов и Касперская раскритиковали техническую грамотность законопроекта Минцифры. Так, в письме указывается, что проект ограничивает сферу ИИ исключительно генеративным ИИ, без учета жизненного цикла разработки. «Виды ИИ, которые реально и эффективно используются в экономике, медицине и обороне — распознавание, управление беспилотным транспортом, предиктивная аналитика, медицинский ИИ и т.п., не связанные с «большими моделями» — выпадают из проекта в принципе». Хотя они тоже требуют регулирования».
Фокусировка законопроекта сводится только на модных «ИИ-моделях», которая не учитывает скорость развития технологий. «Уже сейчас популярны «ИИ-агенты», о которых в законе ни слова; через год техническая терминология и технологическая обстановка в сфере ИИ может измениться полностью. Использование устоявшегося, закреплённого в законодательстве и верного по существу термина «информационная система» по отношению к ИИ позволило бы избежать этой проблемы».
В определение ИИ включены «Информационно-коммуникационная инфраструктура» и ПО, процессы и сервисы по обработке данных, которые означают, что ИИ — это в том числе серверы, смартфоны, компьютеры, каналы связи и тп, говорится в письме.
Нет норм по защите прав граждан
Наталья Касперская и Игорь Ашманов указывают, что в законопроекте практически полностью отсутствуют нормы по защите прав граждан, в том числе права на получение достоверной информации, тайну частной жизни, охрану персональных данных, на информированность при использовании ИИ-систем, права на защиту от принятия автономных решений техническими системами относительно их прав и судеб, право на защиту от принуждения использовать ИИ и право на отказ от использования ИИ, и других конституционных прав. «Защита прав граждан в том или ином виде присутствовала в предыдущих версиях законопроекта, но в данной версии она полностью исключена; есть серьёзные сомнения, что таковая защита будет введена позже подзаконными актами», — говорится в письме и добавляется, что защите прав граждан место в федеральном законе, а не в постановлениях Правительства.
Коррупционный потенциал
В письме топ-менеджеры отдельно выделили коррупционно-емкие схемы с выделением госбюджета привилегированными игроками, в их числе называются «Яндекс» и Сбербанк. «Законопроект вводит меры государственной поддержки «суверенных» и «национальных моделей», под которыми явно проглядываются разработки двух крупнейших игроков (Сбербанк – «суверенная» и Яндекс – «национальная»). Каким образом будет осуществляться такая «поддержка», на каких условиях, по каким критериям и по каким процедурам — не сказано. То есть принятие решений о «поддержке» остаётся на усмотрение неизвестно кого в будущем», — говорится в письме.
Помимо этого подчеркивается, что в законопроекте допускается прямое нарушение авторских прав с возможностью обучение модели на тексте книги или другого авторского произведения при условии покупки одного экземпляра, книги, песни, картины и др. «Это делается без согласия авторов, что является прямым нарушением Гражданского кодекса РФ».
Еще несколько пунктов
Другими проблемами текущей версии законопроекта Минцифры Ашманов и Касперская называют: попытки монополизации рынка ИИ со стороны «Яндекса» и Сбербанка; подмену законодательной власти исполнительной; отсутствие регулирования прав и обязанностей; дублирование полномочий органов; добровольная маркировка вместо обязательно и др.
Президент ГК InfoWatch Наталья Касперская и основатель SEO-агентства «Ашманов и партнеры» Игорь Ашманов предупреждают, что принятие законопроекта в таком виде закрепит отставание РФ в области ИИ и приведет к краху этой отрасли в стране. Законопроект, говорится в письме, требует существенной доработки в части юридической преемственности, защиты национальной безопасности, защиты прав граждан и обеспечения конкуренции. «Принимать закон в таком виде категорически нельзя», — заключили в своем письме топ-менеджеры.
